知乎神回复:如何看待QQ读取浏览器历史—来判断用户登录安全?

1月17日,有论坛文章称,QQ会读取网页浏览器的历史记录,该内容后被链接至知乎提问上。

此事源于一篇在著名开发者论坛V2EX上的热帖,根据楼主“mengyx”的说法,通过火绒安全软件的拦截日志,

发现了QQ会访问存放Edge浏览器历史记录的关键目录,

具体行为表现为QQ登录10分钟后,会读取Appdata\Local\Microsoft\Edge\User Data\Default\History目录。

爆料网帖一出,顿时在程序员圈子里掀起了一场轩然大波。

之后,还有知名大V去验证得出结论称,发现QQ不仅读取Chrome的历史记录,是所有浏览器的记录都会去读取。而且网友指出,QQ浏览器不是启动后立即读取,等到启动10分钟后才读取,这操作听着似乎套路满满。

1月18日,腾讯QQ在其知乎官方号上回答该提问时表示,

读取的数据用于在PC QQ的本地客户端中判断是否恶意登录。所有相关数据不会上传至云端,不会储存,也不会用于任何其他用途。

具体情况为,该操作为历史上线的一个对抗恶意登录的技术解决方案:因系统识别有不少伪造的QQ客户端会恶意访问多个网站作为前期辅助工作,因此在PC QQ客户端中加入了检测恶意和异常的访问逻辑,以此作为辅助手段去判断恶意客户端。 

腾讯称,对本次事件深表歉意,内部正梳理历史问题并强化用户数据访问规范。目前,已经更换了检测恶意和异常请求的技术逻辑去解决上述安全风险问题,并发布全新的PC QQ版本。

如果你在学习C/C++的过程中遇到了问题,可以来加入小编的企鹅圈问小编哦~小编很热情的(●’◡’●)

为减少不便,所有受影响的PC QQ历史版本将在今天开始进行更新和推送升级包。同时,手机端QQ不存在上述操作,不受影响。

猜你喜欢

转载自blog.csdn.net/weixin_45713725/article/details/112982917